Ligações de identidade em FoxIDs
O FoxIDs liga uma fonte de identidade a montante a uma aplicação a jusante através de dois lados configurados de forma independente. Um método de autenticação efetua o início de sessão de um utilizador localmente ou confia num fornecedor de identidade externo. Um registo de aplicação representa a aplicação ou o API que confia no FoxIDs.
Esta separação permite que um administrador do IAM altere o fornecedor de identidade a montante sem ter de redesenhar a integração da aplicação. O FoxIDs também pode traduzir reivindicações e fazer a ponte entre protocolos de identidade quando as duas partes utilizam normas diferentes.
Método de autenticação
Os métodos de autenticação definem a forma como os utilizadores se autenticam. Incluem a experiência de início de sessão integrada, OpenID Connect, SAML 2.0, senhas suportadas por WS-Federation, Directory Connector e ligações a outros ambientes FoxIDs.
Comece por Métodos de autenticação para selecionar uma fonte de identidade a montante e compreender o comportamento da sessão.
Registo da aplicação
Os registos de aplicações definem o cliente, a aplicação ou o API que recebe tokens ou respostas SAML do FoxIDs. Os protocolos a jusante suportados incluem OpenID Connect, OAuth 2.0, SAML 2.0 e WS-Federation.
Comece por Aplicações para selecionar um tipo de registo e, em seguida, abra o guia de configuração específico do protocolo.
JWT e SAML
O FoxIDs normaliza os pedidos de indemnização internamente como pedidos de indemnização JWT. Consulte JWT e SAML para saber como as reivindicações SAML 2.0 são convertidas entre métodos de autenticação e registos de aplicações.